j'aimerais savoir ce que tu entends par "séparation de privilège". Si il s'agit de lancer le serveur X sous un auyre compte que root, c'est bien; mais ça ne résoud pas le problème dont on parle ici, à savoir empecher les fenetres d'une application d'accéder aux fenetres d'une autre application qui s'affiche sur le meme écran.
Après une longue recherche sur internet et dans les docs X j'ai réussi à obtenir ces infos:
- la technologie broadway/untrusted introduite dans X11 R6.3 (on en est à R6.6) est censé évoluer un jour vers un controle fin des communications entre les fenetres.
- dores et deja on peut faire man Xserver pour avoir la syntaxe qui permet de préciser à quelles ressources du serveur X ont accès les untrusted applications.
Malheureusement ce mécanisme ne définit que 2 compartiments: le compartiment trusted dont les applications ont accès à toutes les resources (dangereux, à éviter). Et le compartiment untrusted, chaque application untrusted ayant par défaut un accès direct aux ressources des autres applications untrusted.
Bref ce mécanisme ne permet pas pour l'instant d'avoir plusieurs applications untrusted protégées les unes des autres.
[^] # Re: systrace rencontre iptables: fireflier (manque plus que
Posté par free2.org . En réponse à la dépêche systrace rencontre iptables: fireflier (manque plus que "Xtrace"). Évalué à 9.
Après une longue recherche sur internet et dans les docs X j'ai réussi à obtenir ces infos:
- la technologie broadway/untrusted introduite dans X11 R6.3 (on en est à R6.6) est censé évoluer un jour vers un controle fin des communications entre les fenetres.
- dores et deja on peut faire man Xserver pour avoir la syntaxe qui permet de préciser à quelles ressources du serveur X ont accès les untrusted applications.
Malheureusement ce mécanisme ne définit que 2 compartiments: le compartiment trusted dont les applications ont accès à toutes les resources (dangereux, à éviter). Et le compartiment untrusted, chaque application untrusted ayant par défaut un accès direct aux ressources des autres applications untrusted.
Bref ce mécanisme ne permet pas pour l'instant d'avoir plusieurs applications untrusted protégées les unes des autres.